Показано с 1 по 11 из 11.

нод постоянно блокирует попытку выхода в инет (заявка № 110826)

  1. #1
    Junior Member Репутация
    Регистрация
    23.07.2009
    Сообщений
    47
    Вес репутации
    54

    Thumbs up нод постоянно блокирует попытку выхода в инет

    Добрый день, помогите победить заразу.
    Нод 32 постоянно выскакивает окно о блокировки адреса, сайт всегда один и тот же (приложил скрин в ворде. пароль 1)
    периодически виснет все, диспетчер задач показывает загрузку процессора 99%, причем все грузит один процесс svchost, если его убить, минут 5-10 можно работать, потом все опять висит, при выключении/перезагрузке компа выскакивает окно - ошибка приложения svchost
    нод обновляется, полную проверку делал раз 10, не могу убить заразу до конца, находит в автозагрузке, либо в темпе чего нить, удаляет, перегружаешь, все так же, провел проверку касперский вирус тоол в режиме максимума, проблема осталась

    (и если не сложно подскажите как удалить старые файлы, которые тут уже загружал?)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Fox-RK, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Почистил Ваши старые вложения

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
     DeleteFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\igfxtray.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    23.07.2009
    Сообщений
    47
    Вес репутации
    54
    Файл сохранён как 111010_100729_virus_4e92c3e10b15c.zip
    Размер файла 1120
    MD5 64bbf755c6f76904aa2c9ca6b1f9a12c

    Файл закачан, спасибо!

    логи чуть позже

  6. #5
    Junior Member Репутация
    Регистрация
    23.07.2009
    Сообщений
    47
    Вес репутации
    54
    при перезагрузке/выключении так и осталась выскакивающая надпись про ошибку приложения, нод перестал показывать окно с блокировкой, появилась еще одна проблема - по работе нужно заходить на торговые площадки, при входе используется сертификат цифровой подписи, работает через крипто-про, и через IE, вот щас при нажатии кнопки подписать и войти (в этот момент наверно должна работать крипто-про) IE просто исчезает (проблема появилось вчера, до или после выполнения скрипта предложенного здесь/ либо стандартного не уловил, но вот когда нод блокировал чего-то все работало)
    логи прикладываю
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    23.07.2009
    Сообщений
    47
    Вес репутации
    54
    извините за беспардонность, но не могли бы кто-нить из хелперов глянуть на мою проблему?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    23.07.2009
    Сообщений
    47
    Вес репутации
    54
    сегодня утром все работает в нормальном режиме, никаких замечаний, запустил Malwarebytes Antimalware, несколько раз выскакивало окошко о блокировки (значит возможно зараза еще тут), но вот проблема, по инструкции указанной по вашей ссылке у меня должен был сгенерироваться лог, но по окончанию полного сканирование вылезло окошко, что типа обнаружены объекты и предложение показать их, нажал показать, текстового файла не открылось, в окне программы показывает объекты, нажал кнопку сохранить отчет (он сохранился по другому адресу чем опять же был указан по ссылке), может я чего не так сделал?
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ только указанные строки
    Код:
    Зараженные параметры в реестре:
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SysDebug32 (Trojan.Agent) -> Value: SysDebug32 -> No action taken.
    
    Объекты реестра заражены:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\ServiceDll (Hijack.LanmanServer) -> Bad: (%CommonProgramFiles%\microsoft shared\VBAmon.bac) Good: (%SystemRoot%\System32\srvsvc.dll) -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\User\application data\avdrn.dat (Malware.Trace) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    23.07.2009
    Сообщений
    47
    Вес репутации
    54
    сделал, проблем пока не наблюдаю, спасибо

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Fox-RK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 21
      Последнее сообщение: 24.08.2010, 13:49
    2. Нет выхода в Инет по ADSL (ошибка 678)
      От Chester8519 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.08.2010, 19:58
    3. Ответов: 5
      Последнее сообщение: 19.06.2010, 14:38
    4. Нет выхода в инет и сеть
      От kabilov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.04.2009, 11:45
    5. нет выхода в инет, только пинги по IP
      От polesa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.01.2009, 14:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01320 seconds with 18 queries